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PROCEDE DE DETERMINATION D'UNE CLE DE CRYPTAGE ASSOCIEE A UN CIRCUrT INTEGRE. 

fet) Procede de determination d'une cle de cryptage asso- 
cD^ ^ un circuit int6gr6 (1 0) pr^sentant un plan-m^moire 
(11). 

Selon rinvention, le proc6d6 comporte les stapes suivan- 
tes: 

(a) r^aliser une matrice de N contacts 6lectriques C, (i = 
1, .... N) k la surface dudrt ptan-m^olre (11), 

(b) deposer sur ladite matrice une couche (14) d'un ma- 
tSnau k resistivity eiectrique inhomogfene al6atoire, 

(c) detemrtiner ladite de de cryptage, dite de resistive Kr, 
k partir de la repartition aieatoire des resistances eiectri- 
ques reliant les differents contacts eiectriques 0, de la ma- 
trice. 

Application k la s^urisation des cartes k memoirs utifi- 
sees en television cryptee. 




-1- 



2738971 



PROCEDB DB DEmOHNATIOH DHHB CLE DB CRYPTAGB 
A8SOCIEE A UN CKCUIT IHTEGRB 

La presente invention conceme un precede de determination 
d'une cle de cryptage associee a un circuit integre. Elle conceme 
egalement un circuit integre securise mettant en oeuvre ledit 
precede. 

L'invention trouve une ^iplication particuiidrement 
avantageuse dans le domaine de la securisation des cartes k 
memoire, notamment les cartes k memoine utilisees en television 
cryptee. 

D'une maniere generate, les cartes a memoire comportent un 
corps de carte en materiau plastique et un module electronique 
insere dans une cavite amenagee dans ledit corps de carte. Le 
module electronique est constitue d'lm circuit integre, ou puce, 
place sur un support lui-meme muni de plages metalliques 
destinees a assurer la liaison electrique entre le module et im 
lecteur de cartes. Le circuit integre peut etre une memoire du type 
EEPROM, pour Tapplication aux telecartes par exemple, ou un 
microprocesseur, pour les applications aux cartes bancaires, a la 
telephonic mobile ou encore a la television cryptee. 

La plupart des cartes a memoire sont done utilisees pour 
effectuer des transactions electroniques, ce qui naturellement ne 
manque de susciter la tentation de frauder les systemes mettant en 
oeuvre des cartes a memoire de maniere a pouvoir beneficier sans 
contrepartie financiere des services foumis par ces systemes. 

Afin d'eviter, ou du mois de limiter la fraude, les informations 
echangees avec le module electronique des cartes a memoire sont 
ciyptees selon des precedes varies qui font I'objet d'une abondante 
litterature. II sufiit seulement de savoir que les messages regus par 
les circuits integres des cartes sont chif&es a I'aide de cles, dites 
cles de crypts^e, stockees dans la memoire non volatile des 
circuits. Ces cles peuvent elles-meme etre protegees contre une 
lecture exterieure en masquant le niveau du plan-memoire dans 
lequel elles sont inscrites par plusieurs niveaux de metal faisant 
ofiice d'ecran tout en participant a la dynamique du circuit. 
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Toutefois, le degre de securisation obtenu n'est pas absolu car 
il est toujours possible pour un fraudeur experimente d'acceder 
aux cles secretes par line analyse fonctionnelle du circuit integre. 

Aussi, le probleme technique a resoudre par I'objet de la 
presente invention est de proposer un procede de determination 
d'une cie de cryptage associee a un circuit integre presentant un 
plan-memoire, procede qui permettrait d'atteindre un niveau de 
protection des cles de cryptage beaucoup plus eleve du fait 
notamment d'un stockage statique des cles hors du plan-memoire 
et done inaccessible par analyse fonctionnelle du circuit. 

La solution au probleme technique pose consiste, selon la 
presente invention, en ce que ledit procede comporte les etapes 
suivantes : 

(a) realiser une matrice de N contacts electriques Ci (i - 1, 

N) a la surface dudit plan-memoire» 

(b) deposer sur ladite matrice une couche d'un materiau a 
resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle de cryptage, dite cle resistive Kr, a 
partir de la repartition aleatoire des resistances 
electriques reliant les differents contacts electriques de 
la matrice. 

Ainsi, on utilise la structure resistivement aleatoire de ladite 
couche comme generateur de la cle Kr de cryptage associee au 
circuit integre. Celle-ci n'est done jamais stockee dans le plan- 
memoire du circuit et, de ce fait, est reconstruite a chaque mise 
sous tension du circuit integre. De plus, on peut observer que la 
couche de materiau realise un ecran qui protege le circuit contre 
toutes lectures frauduleuses. Si cette couche est enlevee ou alteree, 
la cle est modifiee et les informations demeureront ciyptees a 
jamais. 11 est impossible de lire par un moyen exterieur au circuit 
integre les valeurs des resistances prises en compte par le procede 
de I'invention pour determiner la cle Kr de cryptage. 

Un premier perfectionnement consiste a munir le circuit 
integre d'un mecanisme d'alarme. Cela permet de detecter des 
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tentadves de fraude et de prendre des mes\ires comme I'effacement 
d'informations sensibles. 

A cct effet, selon rinvention, I'etape (c) comprend en outre la 
determination, a I'initialisation du circuit integre, d'une autre clc 
resistive KA, dite cle d'alarme, qui est inscrite dans une memoire 
non volatile dudit circuit, et ladite deuxieme cle resistive KA est 
mesuree, a chaque mise sous tension du circuit integre, et 
comparee a la valeur de KA memorisee» la cle Kr de cryptage etant 
efTacee en cas de comparaison negative. Afin de fiabiliser ce mode 
de realisation* plusieurs perfectionnements peuvent y etre 
apportes : 

La cle KA est mesuree a partir de resistances sans correlation 
avec celles utilisees pour determiner la cle Kr, afin qu'on ne 
puisse deduire Kr de KA. 

La cle KA est mesuree plusieurs fois, jusqu'a un nombre 
maximal. 

A chaque mesure de KA, une information est inscrite dans la 
memoire non volatile du circuit integre, par exemple mise a 
jour du nombre d'essais encore autorises s'il en reste. 
Plutot que de stocker la cle KA dans sa totalite, on peut n'en 
stocker qu'un condense (CRC, hashing) et faire un test de 
conformite. 

La cle resistive Kr n'est pas mesuree si la valeiir mesuree de 
KA n'est pas conforme. 

Un deuxieme perfectionnement du procede conforme a 
I'invention consiste en ce que Tetape (c) comprend en outre la 
determination, a Tinitialisation du circuit integre, d'une autre cle 
resistive KS, dite cle de secours, qui est inscrite dans une memoire 
non volatile dudit circuit, et en ce qu'xme cle KD est calculee a 
partir des cles resistives Kr et KS d'vme maniere telle que la cle Kr 
de cryptage puisse etre calculee a partir des cles KS et KD, la cle 
KD etant inscrite dans la memoire non volatile du circuit integre. 

A titre d'exemple, lesdits moyens de calcul peuvent etre un "ou 
exclusiT, on a dans ce cas : 

KD = Kr + KS 
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et Kr = KD + KS 

Lc circuit integre peut etre muni d'un mecanisme permettant 
de verifier la valeur Kr. On peut utiliser notamment un mecanisme 
a base de somme de controle (check-sum) calculee par le circuit 
integre et stockee dans sa memoire. II est essentiel qu'il soit 
impossible de deduire la cle Kr de cette somme de controle. n est 
done preferable que la longueur de la somme de controle soit tres 
courte par rapport a celle de la cle Kr. 

Lors de la mise en route du disposidf, la pastille consideree 
verifie la cle Kr. Si le resultat n'est pas satisfaisant, elle recherche 
la cle de secours KS et est alors en mesure de retablir Kr 
connaissant KD. Ceci constitue im mecanisme de recouvrement en 
cas d'errexir de mesure ou de derive de Kr. 

II est egalement prevu que le circuit integre, au moment od il 
detecte que Kr est erronee, en informe le monde exterieur. Ccd 
peut p>ermettre de fonctionner en mode degrade, avec KS, tout en 
preparant le remplacement du circuit integre. II est egalement 
possible de limiter le mode degrade dans le temps, le circuit 
s'invalidant lui-meme apres un certain nombre d'utilisations en 
mode degrade. 

Selon un mode de realisation particulier de Tinvention, le 
circuit integre dispose d'une infonnation CI qxii lui est piopre, 
definissant une liste des resistances a utiliser poxir la 
determination desdites cles resistives Kr, KA, KS. De cette maniere, 
Tattaque par usinage est egalement rendue inoperante car le 
fraudeur ne saura pas deduire la cle resistive Kr de la carte des 
resistances. 

Selon une variante de ce dernier mode de realisation, les 
moyens de mesure ne mesurent que les resistances utiles dont la 
liste depend de Tinformation CI. 

Selon un autre mode de mise en oeuvre de invention, la liste 
des resistances a utiliser est etablie par le circuit integre, lors de 
initialisation, en fonction des resistances mesurees. Ladite liste 
est inscrite dans une memoire non volatile du circuit et vient 
completer l information CI ou en tient lieu. Bien entendu, apres 
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initialisation du circuit integre, toute inscription de listes dans 
ladite memoire non volatile est inhibee, par exemple par un fusible 
physique ou logique. 

Selon un premier exemple d'application, ladite liste comporte 
des resistances de valeurs sufiisamment eloignees. Ceci evite qu'im 
changement mineur des valeurs de resistances ne viennent 
modifier la cle resistive Kr. 

Selon un deuxieme exemple d'application, ladite liste 
comporte des resistances de valevirs de meme ordre de grandeur. 
Ceci evite qu'un fraudeur vienne mesurer, par des sondes de 
surface, les resistances de la couche, et puisse en deduire la de 
resistive Kr. 

Enfin, il peut egalement etre prevu que ladite liste comporte 
des resistances de valeurs contenues dans une plage donnee, pour 
cumuler les deux exemples precedents. 

Afin d'ameliorer encore le degre de securisation confere par le 
procede conforme a Tinvention, il est prevu qu'il comporte a la 
suite de I'etape (b) une etape consistant a disposer un ecran 
metallique sur ladite couche de materiau a resistivite electrique 
inhomogene aleatoire. 

Selon un mode de mise en oeuvre particulier du procede selon 
rinvention, on realise ledit materiau a resistivite electrique 
inhomogene aleatoire en melangeant une encre a £aible resistivite 
electrique a une encre a forte resistivite electrique. 

Enfin, un circuit integre securise presentant un plan-memoire 
est remarquable, selon la presente invention, en ce qu'il comporte 
une matrice de N contacts electriques Q (i=l, N) a la siuface 
dudit plan-memoire, une couche d'lan materiau a resistivite 
electrique inhomogene aleatoire, deposee sur ladite matrice, et des 
moyens de determination d'lme cle Kr de cryptage, dite cle 
resistive, a partir de la repartition aleatoire des resistances 
electriques reliant les differents contacts electriques Ci de la 
matrice. 
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La description qui va sxiivre en regard des dessins annexes, 
donnes a titre d'exemples non limitatifs» fera bien comprendre en 
quoi consiste I'invention et comment elle peut etre realisee. 

La figure 1 est ime vue de cote d'un circuit int^re securise 
par la mise en oeuvre du procede selon I'invention. 

La figure 2 est une vue de dessus du circuit integre de la 
figure 1. 

La figure 3 est un schema de moyens de determination d'une 
cle de cryptage associee au circuit integre des figures 1 et 2. 

La figure 4 est le schema equivalent des moyens de 
determination de la figure 3. 

Le circuit integre 10 montre aux figures 1 et 2 presente un 
plan-memoire 11, ou face active, sur lequel sont formes des plots 
metaUiques d'entree/ sortie, tels que 12 et 13 sur les figures 1 et 2, 
destines a etre relies par des fils conducteurs aux plages 
metalliques d'un support, non represente, qui constitue avec Ic 
circuit integre 10 le module electronique d'vme carte a memoire. 

Comme on peut le voir sur les figures 1 et 2, une matrice de 
N, ici 9, contacts electriques Cj (i = 1,..., 9) a ete realisee a la 
surface du plan-memoire 11 du circuit 10. Cette matrice de 
contacts electriques est recouverte, par serigraphie par exemple, 
d'lme couche 14 d'un materiau a resistivite electrique inhomo^ne 
aleatoire, tel qu'tm melange d'une encre a faible resistivite 
electrique avec une encre a forte resistivite electrique. La couche 
14 de materiau a, par exemple, une epaisseur de I'ordre de 10 pm 
au plus. 

Ainsi que le montrent les figures 1 et 2, les chemins de 
courant entre les difTerents contacts electriques C{ de la matrice 
peuvent prendre des formes tres varices resultant de la structure 
aleatoire de la resistivite electrique a Tinterieur de la couche 14. 
C'est cette repartition aleatoire des resistances electriques entre les 
contacts Ci qui constitue la base du procede de determination 
d'une cle Kr de cryptage, dite cle resistive, associee au circuit 
integre 10, ladite cle etant en quelque sorte une expression 
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numerisee de la repartition des resistances, comme cela sera 
explique en detail plus loin. 

Notons que la cle Kr de ciyptage du circuit etant finalement 
contenue dans la couche 14 de materiau, il y a avantage a proteger 
ladite couche en la recouvrant d'un ecran metallique 15 qui peut 
d'ailleurs participer lui-meme a Tetablissement des chemins de 
courant comme Tindique la figure 2. 

De meme que la couche 14, I'ecran metallique 15 peut avoir 
une epaisseur de 10 jim (a cet egard le dessin de la figure 2 n'est 
pas a I'echelle). 

On a represente sur la figure 3 im schema des moyens utilises 
pour la determination de la cle Kr de ciyptage appliquee k la 
structure de circuit des figures 1 et 2. 

Ces moyens de determination comportent vm bus comprenant 
une ligne Li a une premiere tension Vqq, une ligne Lq de mesure et 
une ligne L3 a une deuxieme tension Ygg. Chaque ligne L^, L2, L3 
du bus peut etre reliee a un contact electrique de la matrice par 
I'intermediaire de trois interrupteurs analogiques commandables 
Ki, Kg. K3 respectivement. En d'autres termes, chaque contact Cj 
peut etre connecte a une et une seule des lignes Li, Lg* ^3 du bus. 

Le circuit integre 10 commande les interrupteurs analogiques 
Ki, K2, K3 de maniere a definir un ensemble de triplets de 
contacts electriques note (Cj, Cj, CiJi. au nombre de M (1 1, 
M), les contacts Cj, Ci et etant respectivement relies aux lignes 
Li, L2, L3 du bus. On obtient alors le circuit equivalent de la figure 
4 dans laquelle Ry et Rj^ representent les resistances electriques 
reliant le contact Ci aux contacts Cj et C^ respectivement. Le choix 
des contacts Cj, Cj, C^ est determine soit a partir d'vme 
information Cj, propre au circuit 10, soit a partir d'vme liste 
inscrite dans la memoire non volatile du circuit 

De maniere a pouvoir efiectuer une comparaison significative 
des resistances Rij et Rik, il y a avantage a ce que, pour chaque 
triplet (Cj, Ci, Ck)l, les contacts Cj et C^ soient equidistants du 
contact Cj^ Dans ce cas, les resistances Rij et Rij^, bicn 
qu'equivalentes, sont en general difierentes du fait de 
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rinhomogeneite aleatoire de la resistivite electrique de la couche 14 
de materiau. On utilise alors cette difference pour affecter a chaque 
triplet (Cj, Ci, CjJi un bit h\ defini par convention par : 

bi = 1 si Rij > Rik 

bj = 0 si Rij < Rji^ 

On a ainsi un ensemble aleatoire de M bits bi qui, ranges 
selon une suite ordonnee, determine la cle Kr de ciyptage a 
attribuer au circuit integre 10. 

En pratique, la tension de la ligne Iq de mesure est comparec 
^ (Vcc Vss)/2, le signe de cette comparaison permettant d'etablir 
rinformation logique b}. Cette technique de mesure de resistance 
relative a I'avantage de s'affranchir des variations de temperature 
et de tension. 

U faut egalement noter que les resistances additionnelles de 
mesure doivent etre tres faibles pour ne pas diminuer I'influence de 
la dispersion des resistances non homogenes a mesurer. En effet, 
les canaux de mesure ont eux-meme des dispersions qui, si ellcs 
devenaient trop importantes, rendraient insufiisantes I'influence et 
la modification de la couche 14 de materiau, ce qui ouvrirait une 
possibilite de fraude. 

Dans I'exemple de la matrice 3x3 des figures 1 et 2, les 
triplets satisfaisant la condition d'equidistance sont : 

(Ci, C2, C3)i, (C4, C5, C6)2, (C7. Cs, €9)3 

(C4. Ci, C2)4, (C2, C3, C6)5. (Cs, Cg, Ce)e. (C4, C7, C8)7 

(Ci, C4, C7)8. (C2, C5. C8)9, (C3, €5, €9)10 

(Ci,C5, C9)ii,{C7, C5, C3)i2, 

(Ci, C7, C9)i3, (Ci, C3, C9)i4, 

(C2.C7.C9)i5.(Ci,C8,C3)i6, 

(C2, C4, C8)i7. (C2, C6, C8)l8 

On obtient alors 18 bits bi associes chacun a un des 18 
triplets, d'ou une cle de ciyptage a 18 bits. 

Au besoin, la cle Kr obtenue peut etre corrigee par un code 
correcteur d'erreur stocke en memoire a la personnalisation de la 
carte. Toutefois, ce code ne permet pas de retrouver la cle si on ne 
dispose pas de la cle initiate. 
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Les autres cles resistives, & savoir la de KA d'alarme et la cl6 
KS de secours» sont detenninees de la meme maniere, le choix des 
contacts Cj, Ci, etant different. 
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REVENDICATIONS 

Proced6 de determination d*une cle de cryptage associee a un 
circuit integre (10) presentant un plan-memoire (11), 
caracterise en ce que ledit pnx;ede comporte les etcqpes 
suivantes : 

(a) realiser une matrice de N contacts electriques (i = 1, 

N) a ia surface dudit plan-memoire (1 1), 

(b) deposer sur ladite matrice une couche (14) d'un materiau 
a resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle de cryptage, dite cle resistive Kr, a 
partir de la repartition aleatoire des resistances 
electriques reliant les difierents contacts electriques Ci de 
la matrice. 

Procede selon la revendication 1, caracterise en ce que I'etape 
(c) comprend en outre la determination, a I'initialisation du 
circuit integre (10), d'une autre cle resistive KA, dite cle 
d'alarme, qui est inscrite dans une memoire non volatile dudit 
circuit (10), et en ce que ladite deuxieme cle resistive KA 
d'alarme est mesuree a chaque mise sous tension du circuit 
int^re (10), et comparee a la valeur de KA memorisee, la cle 
Kr de cryptage etant effacee en cas de comparaison negative. 
Procede selon la revendication 2, caracterise en ce que I'etape 
(c) comprend en outre la determination, a I'initialisation du 
circuit integre (10), d ime autre cle resistive KS, dite cle de 
secours, qui est inscrite dans une memoire non volatile dudit 
circuit (10), et en ce qu'une cle KD est calculee a partir des 
cles resistives Kr et KS d'une maniere telle que la cle Kr de 
cryptage puisse etre calcialee a partir des cles KS et KD, la cle 
KD etant inscrite dans la memoire non volatile du circuit 
integre (10). 

Procede selon Tune quelconque des revendications 1 a 3, 
caracterise en ce que le circuit integre (10) dispose d'lme 
information CI qui lui est propre, definissant la liste des 
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resistances a utiliser pour la determination desdites cles 
resistives (Kr, KA, KS). 

5. Procede selon I'une quelconque des revendications 1 a 4, 
caracterise en ce que la liste des resistances a utiliser est 

5 etabUe par le circuit integre (10), lors de I'initialisadon, en 

fonction des resistances mesurees. 

6. Procede selon la revendication 5, caracterise en ce que laditd 
liste est inscrite dans une memoire non volatile du circuit 
integre (10). 

10 7. Procede selon la revendication 6, caracterise en ce que, apres 
initialisation du circuit integre (10), toute inscription de listes 
dans ladite memoire non volatile est inhibee. 

8. Procede selon I'un quelconque des revendications 5 a 7, 
caracterise en ce que ladite liste comporte des resistances de 

I S valeurs suffisamment eloignees. 

9. Procede selon Tune quelconque des revendications 5 a 7, 
caracterise en ce que ladite liste comporte des resistances de 
valeurs de meme ordre de grandeur. 

10. Procede selon Tune quelconque des revendications 5 a 7, 
20 caracterise en ce que ladite liste comporte des resistances de 

valeurs contenues dans ime plage doimee. 

11. Procede selon Ttme quelconque des revendications 2 a 10, 
caracterise en ce que Tetape (c) de determination desdites cles 
resistives (Kr, KA, KS) consiste, apres avoir deGni un ensemble 

25 de M triplets (Cj, Ci, C\^i (1 = 1, M) de contacts electriques, 

a : 

affecter a chaque triplet im bit bi defini par convention 
par : 

bi - 1 si Rij > Rik 
30 bi » 0 si Rij < RjIj 

Rij et Rik etant les resistances electriques reliant le contact Cj 
aux contacts Cj et C^^ respectivement, 

construire la cle resistive (Kr, KA, KS) sous la forme d'une 
suite ordonnee des M bits b). 
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12. Procede selon la revendication 11» caracterise en ce que pour 
chaque triplet (Cj, Cj, Ck)i les contacts Cj et Cfc sont 
equidistants du contact C[. 

13. Procede selon Tune quelconque des revendications 1 a 12, 
caracterise en ce qu'il comporte a la suite de I'etape (b) unc 
etape consistant a deposer un ecran metallique (15) sur ladite 
couche (14) de materiau a resisdvite electrique inhonu^tae 
aleatoire. 

14. Procede selon Tune quelconque des revendications 1 a 13, 
caracterise en ce qu'on realise ledit materiau a resistivite 
electrique inhomogene aleatoire en melangeant une encre k 
faible resistivite electrique a une encre a forte resistivity 
electrique. 

15. Circuit integre securise presentant un plan-memoire (11), 
caracterise en ce qu'il comporte une matrice de N contacts 
electriques Cj (i = 1, N) a la surface dudit plan-memoire 
(11), une couche (14) dun materiau a resistivite electrique 
inhomogene aleatoire, deposee sur ladite matrice, et des 
moyens de determination d'une cle de ciyptage a partir de la 
repartition aleatoire des resistances electriques reliant les 
difierents contacts electriques Cj de la matrice. 

16. Circuit integre securisee selon la revendication 15, 
caracterisee eii ce que lesdits moyens de determination sont 
aptes a determiner, a Tinitialisation dudit circuit (10), imc cle 
Kr de cryptage, dite cle resistive. 

17. Circuit integre securise selon la revendication 16, caracterise 
en ce que lesdits moyens de determination sont egalement 
aptes a determiner, a I'initialisation dudit circuit (10), une 
autre cle resistive KA dite cle d'alarme, pour la mise en oeuvre 
du procede selon la revendication 2. 

18. Circuit integre securise selon Tune des revendications 16 ou 
17, caracterise en ce que lesdits moyens de determination 
sont egalement aptes a determiner, a I'initialisation de circuit 
(10), une autre cle resistive KS, dite cle de secours, pour la 
mise en oeuvre du procede selon la revendication 3. 
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19. Circuit integre securise selon I'vine quelconque des 
revendications 15 a 18, caiacterise en ce que lesdits moyens 
de determination desdites cles resistives (Kr, KA, KS) sont 
aptes, apres avoir defini un ensemble de M triplets (Cj, Ci, CiJi 
(1 » 1, M) de contacts electriques, a : 

afiecter a chaque triplet un bit b] defini par convention 
par : 

bi = 1 si Rij > Rik 
bi - 0 si Rij < Rii^ 
Rij et Rik etant les resistances electriques reliant le contact 
aux contacts Cj et respectivement, 

construire la cle resistive (Kr» KA, KS) sous la forme d'tme 
suite ordonnee des M bits b]. 

20. Circuit integre securise selon la revendication 19, caracterise 
en ce que pour chaque triplet (Cj, Cj, CjJi les contacts Cj et 
Ck sont equidistants du contact Ci. 

21. Circuit integre securise selon Tune des revendications 19 ou 
20, caracterise en ce que lesdits moyens de determination des 
cles resistives comportent, d'une part, un bus compienant 
une ligne (Li) a une premiere tension Vcc, une ligne (L2) de 
mesure et une ligne (L3) a ime deuxieme tension Vgs, d'autre 
part, et trois interrupteurs analogiques commandables {Ki, 
K2> K3) destines a relier chaque contact Ci a Time des lignes 
(L1.L2.L3). 

22. Circuit integre securise selon Tune quelconque des 
revendications 15 a 21, caracterise en ce que ladite couche 
(14) de materiau a resistivite electrique inhomogene aleatoire 
est recouverte d'un ecran metallique (15). 

23. Circuit integre securise selon Tune quelconque des 
revendications 15 a 22, caracterise en ce que ledit materiau a 
resistivite electrique inhomogene aleatoire est un melange 
d'une encre a forte resistivite electrique et d'lme encre a faible 
resistivite electrique. 
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